MoBlock est une application en mode console permettant de bloquer les connexions réseaux en provenance d'adresses IP définies dans un fichier au format peerguardian (.p2p défaut), peerguardian 2.x (.p2b) ou ipfilter.dat. Sa configuration se fait facilement avec l'interface graphique moblocker, que vous trouverez dans le même dépôt que moblock.
deb http://moblock-deb.sourceforge.net/debian gutsy main #deb-src http://moblock-deb.sourceforge.net/debian gutsy main
deb http://moblock-deb.sourceforge.net/debian hardy main #deb-src http://moblock-deb.sourceforge.net/debian hardy main
deb http://moblock-deb.sourceforge.net/debian intrepid main #deb-src http://moblock-deb.sourceforge.net/debian intrepid main
deb http://ppa.launchpad.net/jre-phoenix/ppa/ubuntu jaunty main deb-src http://ppa.launchpad.net/jre-phoenix/ppa/ubuntu jaunty main
deb http://ppa.launchpad.net/jre-phoenix/ppa/ubuntu karmic main deb-src http://ppa.launchpad.net/jre-phoenix/ppa/ubuntu karmic main
gpg --keyserver wwwkeys.eu.pgp.net --recv 9072870B gpg --export --armor 9072870B | sudo apt-key add -
gpg --keyserver keyserver.ubuntu.com --recv-keys 9C0042C8 gpg --export --armor 9C0042C8 | sudo apt-key add -
sudo aptitude update
sudo aptitude install moblock blockcontrol mobloquer
Lors de l'installation décochez les cases inaa-multicast inaa-private et inaa-reserved, vous n'en aurez pas besoin. Il est indispensable de mettre votre réseau en liste blanche. Vous devez rajouter au fichier /etc/moblock/allow.p2p la ligne suivante :
Mon réseau:192.168.0.1-192.168.0.255 ou Mon réseau:192.168.1.1-192.168.1.255
selon votre configuration.
Pour que avahi puisse travailler convenablement rajouter aussi la ligne
Multicast:224.0.0.251
Relancer moblock
sudo moblock-control restart
Vous pouvez à tous moments arrêter moblock avec la commande
sudo moblock-control stop
ou via mobloquer (voir en dessous)
Testé sur Hardy.
Son interface est simple :
sudo moblock-control. Voir la méthode de configuration ci-dessous pour des exemples
Testé sur Debian etch.
Vous pouvez trouver manuellement le fichier guardian.p2p sur le net ,le mettre dans /etc/moblock ensuite dans un shell tapez:
moblock -d guardian.p2p sudo moblock-control restart
vous pouvez aussi éditer le fichier de configuration /etc/moblock/moblock.conf et choisir l'option
BLOCKLIST_FORMAT="p"
pour que les listes d'IP à bloquer soient mises à jour automatiquement par moblock, utiliser les adresses URLs décrites dans le fichier:
il suffit de les rajouter dans /etc/moblock/blocklists.list ensuite taper:
sudo moblock-control update sudo moblock-control restart
Les IPs à bloquer seront ajoutées au fichier guardian.p2p
Ps:pour ajouter des IPs il y a juste à éditer le fichier guardian.p2p sous la forme suivante: Unknown:221.8.118.122-221.8.118.122 (plage d'IP ici)